ImageVerifierCode 换一换
格式:PDF , 页数:38 ,大小:1.44MB ,
资源ID:2148982      下载积分:8 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenkunet.com/d-2148982.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(容器SDN技术与微服务架构实践.pdf)为本站会员(刘佐伊)主动上传,文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文库网(发送邮件至13560552955@163.com或直接QQ联系客服),我们立即给予删除!

容器SDN技术与微服务架构实践.pdf

1、大纲 何谓 SDN 容器与网络 主流容器 SDN 方案 Flannel Calico Weave 七牛实践与案例分析 何谓 SDN 网络结构的灵活性 软件定义网络 容器与网络 相比传统虚机 每个容器的职能更少 容器之间的关系更加复杂 网络端点数量上升 容器的生命周期更短 Pipework Docker Bridge 原理: Linux bridge 二层包交换 iptables NAT 地址转换 ip_forward 路由转发 Docker Bridge 重启后 IP 发生变化 IP 无法跨主机灵活迁移 NAT 模式下,跨主机间通信会隐 藏地址信息 NAT 性能损耗 Bridge 内流量难以精

2、细隔离 需额外管理端口冲突 blahblah Flannel 控制平面 转发平面-udp 转发平面-vxlan Calico 将操作系统协议栈化为 Router 模拟传统网络拓扑实现思路做路由转发 控制平面 转发平面/隔离 Weave 分布式 Router(container) Router 间建立 TCP 学习路由,形成控制平面 Router 间建立 UDP/vxlan 通道,形成数据转发平 面 控制平面 分布式 Router 之间 Full Mesh 结构 通过路由协议自主学习路由 自主进行节点拓扑计算与收敛 转发平面-old 从网桥设备上通过 pcap 获取原始帧 wRouter 查询下

3、一跳地址,将原始帧封成 UDP 发送 对端解封 UDP,将原始帧注入网桥设备 转发平面-new wRouter 不参与实际流量转发 wRouter 通过控制 odp Flow 规则达到路由目 的 odp 间通过 vxlan 隧道互联 服务发现/负载均衡 DNS Server 监听在 docker0 Container 的 dns server 指向 docker0 DNS Server 从 wRouter 中查取 子网隔离 支持子网级隔离 依赖容器的网络配置权限 仅子网内流量可走 weave bridge 非法流量会被导入默认网 关(即 docker0) Docker Bridge Flann

4、elWeaveCalico 隔离粒度粗无粗,子网级细 地址管理子网内分配etcdIPAMIPAM 性能NAT 损耗 udp 差 vxlan 好 pcap 差 odp 好 好 服务发现 负载均衡 无无DNS无 控制平面 子网分配 二层学习 etcd TCP mesh 路由协议 RR/BGP mesh 转发平面Bridge + NAT UDP/vxlan 隧道 UDP/vxlan 隧道 Linux 协议栈 对基础架构的 要求 IP可达IP可达IP可达 二层互通 或BGP打通 业务需求 适应复杂异构的基础架构 端点可迁移,并保持 IP 不变 服务发现、负载均衡 精细均衡(L4/L7) 对业务无侵入性

5、(无需端口配置) 端到端流量精细 ACL 转发平面 对原有物理基础网络侵入小 offload 隧道计算量提升性能 硬件厂商支持相对完善 控制平面 容器和虚机的一点不同 容器间依赖关系相对固定(职责细化的结果) 单机可推演可能产生的 outbound 实际产生的 outbound 可能产生的 outbound OpenFlow 表达能力强 Header Fields 几乎可以匹配任意字段 配合 Table 和 Priority 可实现复杂的处理 逻辑 流表淘汰机制: 被动:Idle/Hard Timeout 主动:FlowDelete 支持第三方扩展,例如 Nicira OpenFlow 控制平

6、面 多控制器实例一 组 负载均衡 高可用 多组分区域管辖 服务发现/负载均衡 分布式负载均衡器 在本机即被代理,无额外内网流 量开销 IP 级负载均衡 业务无需配置端口(后端监听即 用) L7 自定义配置丰富 支持常用 Nginx 配置 可指定访问某个后端 etc. 安全组 支持 Pod/Service/SecurityGroup Pod/Service/SecurityGroup 可向目标安全组 Export 指定 Pod/Service 支持 ICMP/TCP/UDP 案例一 七牛文件处理FOP 架构演变 文件处理架构Stage1 文件处理架构Stage2 增加 Discovery 组件,

7、收集 Agent 上报信息 FopGate 从 Discovery 获取 集群信息,做 LB 增加业务 Agent 上报后端信息 上报保活信息 单机内 worker LB 文件处理架构Stage3 取消业务层 Discovery 服务 业务 Agent 功能退化 无需与 Discovery 心跳保持 简化 Agent 后端,无需 LB FopGate 取消 LB 逻辑 文件处理架构Stage4 进一步分离 有状态服务 Agent 无状态服务 worker 通过调度调配 worker 数 量 案例二 用户自定义文件处理UFOP 架构演变 Before 端口映射,管理麻烦,业务使用不灵活 隔离粗暴,容器间通讯一律禁止 After 天然 Discovery/LoadBalance 划分安全组,容器间关系灵活 完整端口空间,业务使用方便

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:文库网官方知乎号:文库网

经营许可证编号: 粤ICP备2021046453号世界地图

文库网官网©版权所有2025营业执照举报